‘KT 소액결제’ 40대 피의자들 구속…펨토셀 어떻게 활용했나

KT 이용자를 타깃으로 발생한 무단 소액결제 사건의 배후에 '불법 초소형 기지국(펨토셀)' 해킹이 있었음이 밝혀지며 통신 보안 체계에 비상이 걸렸다. 수원지법 안산지원 정진우 영장전담 부장판사는 18일 정보통신망법 위반 및 컴퓨터 사용 사기 혐의를 받는 중국 국적 A(48)씨와 B(44)씨에 대해 "도망의 염려가 있다"며 구속영장을 발부했다.
앞서 경기남부경찰청 사이버수사대는 지난 16일 인천공항과 서울 영등포에서 이들을 각각 체포했다. A씨는 지난달 말부터 승합차에 불법 펨토셀 장비를 싣고 광명과 서울 금천 일대를 돌며 인근 KT 이용자의 휴대전화를 해킹, 모바일상품권 구매 및 교통카드 충전 등을 실행한 혐의를 받는다. B씨는 탈취한 자산을 현금화하는 역할을 맡았다.

보안 전문가들은 이번 사건이 구형 장비의 취약점과 암호화 미적용이 겹친 '인재'라고 입을 모은다. 이기혁 중앙대 교수는 "구형 펨토셀과 단말 환경에서 특정 구간의 종단 간 암호화가 이뤄지지 않아 인증번호 탈취가 가능했을 것"이라고 분석했다. 곽진 아주대 교수 역시 "방치된 구형 장비가 중고 시장 등 사각지대로 흘러가 범행 도구로 악용됐을 가능성이 크다"고 지적했다.
실제 펨토셀은 소형 장비 특성상 설치와 수거 과정에서 관리가 소홀해지기 쉽다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 민관합동조사단을 꾸려 현장 점검에 나섰으며, 개인정보보호위원회도 조사에 착수했다. 경찰은 "중국 내 '윗선'의 지시를 받았다"는 피의자 진술을 토대로 국내외 배후 조직 검거를 위해 수사력을 집중하고 있다.
/김혜진 기자 trust@incheonilbo.com
Copyright © 인천일보 All rights reserved - 무단 전재, 복사, 재배포 금지
- KT 소액결제 피의자 “시키는 대로 했다”…주범 따로 있나
- ‘KT 소액결제’ 중국 국적 2명 검거…불법 기지국 장비 확보
- 경찰, KT 소액결제 용의자 2명 검거
- KT 소액결제 피해 199건…경찰 수사 확대
- KT 소액결제 이어 이번에는 ‘다른 기기 수신’ 미스터리
- 끊이지 않는 통신사 해킹, 안전한 선택은 어디에 있나
- KT 소액결제 피해 1억3650만원 돌파…계속 확산 중
- KT 부정결제 피의자, 범행 장비 중국 반출…25일 송치
- 김현 의원 “KT는 해킹사태에 실질적 조치 즉시 시행해야”
- KT, 무단 소액결제 사태 정부조사 방해 의혹…경찰 내사